Security-Briefing 01.10.2026: Cisco SD-WAN und Zimbra unter Angriff, Zammad-Zero-Days bei KI-Einbruch ausgenutzt

Aktuelle Sicherheitslücken für KMU im Überblick: Dieses Briefing fasst die wichtigsten Sicherheitslücken und Sicherheitsupdates des Tages aus offiziellen Quellen zusammen – eingeordnet nach Priorität, betroffenen Systemen und Relevanz für kleine und mittlere Unternehmen. Technische Details stehen jeweils in der verlinkten Quelle.

Cisco Catalyst SD-WAN Manager: Angreifer melden sich als Admin an

Eine Lücke in der Anmeldung des SD-WAN Manager (CVE-2026-76504) lässt Angreifer ohne Konto mit Admin-Rechten auf die API zugreifen. Der Trick ist simpel: Eine anders kodierte Adresse wie „%6a_security_check“ statt „j_security_check“ umgeht die Anmelderegel. Cisco weiß seit September von Angriffen, die CISA hat die Lücke am 30. September in ihren Katalog ausgenutzter Schwachstellen aufgenommen. Behoben ist sie in 20.9.10.1, 20.12.8.2, 20.15.6.1, 20.18.4.1, 26.1.2.1 und 26.2.1. Wer noch eine Version vor 20.9 betreibt, muss auf einen dieser Zweige wechseln.

  • Priorität: Sofort handeln (aktiv ausgenutzt, CISA KEV, CVSS 9.8)
  • Datum: 30.09.2026
  • CVE: CVE-2026-76504
  • Für wen relevant: Unternehmen, die Cisco Catalyst SD-WAN Manager oder Cisco SD-WAN Cloud einsetzen (für KMU: kritisch – nur für Betroffene)
  • Warum wichtig: Cisco nennt zwei Logdateien zur Prüfung: /var/log/nms/serviceproxy-access.log und /var/log/nms/vmanage-server.log. Taucht dort „/%6a_security_check“ auf, sollte man genauer hinsehen, auch wenn der Eintrag laut Cisco im normalen Betrieb vorkommen kann.
  • Quelle: Cisco Security Advisory
  • Auch berichtet von: heise Security

Zimbra: Microsoft beschreibt Angriffe über eine präparierte E-Mail

Die Lücke CVE-2026-73570 ist seit August bekannt, neu ist die Analyse von Microsoft vom 30. September. Eine präparierte E-Mail an einen öffentlich erreichbaren Zimbra-Server reicht, um Befehle auszuführen, ohne Anmeldung und ohne dass jemand klickt. Voraussetzung: Das optionale Paket zimbra-snmp ist installiert und SNMP-Benachrichtigungen sind aktiv. Danach installierten die Angreifer Web-Shells, erweiterten ihre Rechte, lasen E-Mails und sammelten Zugangsdaten. Microsoft beobachtete Opfer in mehreren Regionen und Branchen. Auffällig ist der Zeitablauf: Der Patch kam am 20. Juli mit Zimbra 10.1.20, öffentlich bekannt wurde die Lücke erst am 13. August. Schon ab dem 28. Juli tasteten Scanner genau diese Stelle ab.

  • Priorität: Sofort handeln (aktiv ausgenutzt, CISA KEV seit 21.08.)
  • Datum: 30.09.2026
  • CVE: CVE-2026-73570
  • Für wen relevant: Unternehmen mit eigenem Zimbra-Server, auf dem zimbra-snmp installiert ist (für KMU: kritisch – nur für Betroffene)
  • Warum wichtig: Wer zwischen Juli und August nicht aktualisiert hat, sollte nicht nur patchen, sondern den Server auf Web-Shells und unbekannte Fernzugriffs-Tools prüfen. Die aktuelle Version ist 10.1.21.
  • Quelle: Microsoft Security Blog

Zammad: Zwei Zero-Days öffneten einem KI-Agenten den Weg ins Netz von DIVD

Das niederländische Institut DIVD, das selbst Sicherheitslücken meldet, wurde am 21. September über sein Ticketsystem Zammad angegriffen. Ein KI-Agent führte den Angriff weitgehend selbstständig aus und hinterließ Erklärungen zu seinen Schritten, aus denen DIVD den Ablauf rekonstruieren konnte. Zwei bis dahin unbekannte Lücken machten es möglich: CVE-2026-102489 erlaubt in Zammad 6.3.0 bis 6.5.4 die Übernahme einer Sitzung und Codeausführung. In 7.0.0 bis 7.1.3 steckt der Fehler ebenfalls, ist dort laut DIVD aber nicht ausnutzbar. Mit CVE-2026-102490 wird der lokale Zammad-Nutzer zu root. Diese zweite Lücke betrifft alle Versionen von 1.5.0 bis zur aktuellen Alpha 7.1.0, Zammad arbeitet noch an einer Korrektur. Dank Netzsegmentierung kamen die Angreifer bei DIVD nicht tiefer ins Netz.

  • Priorität: Sofort handeln (ausgenutzt laut DIVD, CVSS 9.4)
  • Datum: 30.09.2026
  • CVE: CVE-2026-102489, CVE-2026-102490
  • Für wen relevant: Unternehmen, die Zammad selbst betreiben (für KMU: kritisch – nur für Betroffene)
  • Warum wichtig: DIVD rät, auf Version 7 zu wechseln oder die Instanz vom Netz zu nehmen, und bietet ein Skript an, das die Zammad-Logs nach Spuren des Angriffs durchsucht.
  • Quelle: DIVD CSIRT
  • Auch berichtet von: BleepingComputer

WatchGuard: 15 Korrekturen für Fireware OS, drei für Access Points

Die kritischste Lücke in Fireware OS (CVE-2026-86131) hat eine Voraussetzung: Der Angreifer muss den VPN-Server kontrollieren, mit dem sich die Firebox per BOVPN over TLS verbindet. Dann kann er Befehle als root auf der Firebox ausführen. Dazu kommen 13 als hoch eingestufte Fehler, einige davon ohne Anmeldung ausnutzbar, etwa für Denial of Service oder unberechtigten SSL-VPN-Zugang. Behoben in Fireware OS 2026.3.2, 2026.2.3, 12.12.3 und 12.5.21. Einen Tag vorher kamen Korrekturen für die Access Points: Mit CVE-2026-101891 erhält ein Angreifer im Netz ohne Anmeldung eine gültige API-Sitzung, mit CVE-2026-86102 führt er darüber Shell-Befehle aus. Das ist in AP-Version 3.4.8 behoben. Angriffe sind WatchGuard nicht bekannt.

  • Priorität: Hoch (kritisch, CVSS 9.2 bzw. 9.3)
  • Datum: 30.09.2026
  • CVE: CVE-2026-86131, CVE-2026-101891, CVE-2026-86102
  • Für wen relevant: Betreiber von WatchGuard-Fireboxen und WatchGuard-Access-Points (für KMU: kritisch – nur für Betroffene)
  • Warum wichtig: Firewalls und WLAN-Access-Points stehen am Rand des Netzes. Wer sie übernimmt, sitzt mitten im Firmennetz.
  • Quelle: SecurityWeek
  • Auch berichtet von: NVD (CVE-2026-86131)

WordPress-Plugin AI Engine: Prompt-Injection über das PHP-Fehlerprotokoll

AI Engine (über 90.000 Installationen) ist bis Version 3.8.0 betroffen, und der Weg dorthin ist ungewöhnlich lang. Ein Angreifer ohne Konto schickt eine Chat-Anfrage mit einem manipulierten Modellnamen. Das Plugin schreibt den Text ungefiltert ins PHP-Fehlerprotokoll. Die eingebaute KI-Funktion „Advisor“ liest dieses Protokoll, übernimmt den Text in ihren Prompt, und ihre Antwort landet ohne Escaping in einem Widget im Dashboard. Sobald ein Administrator das Dashboard öffnet, läuft das eingeschleuste Skript in seinem Browser.

  • Priorität: Erhöht (hoch, CVSS 7.2)
  • Datum: 01.10.2026
  • CVE: CVE-2026-96561
  • Für wen relevant: Betreiber von WordPress-Seiten mit AI Engine bis 3.8.0 (für KMU: hoch – nur für Betroffene)
  • Warum wichtig: Ein gutes Beispiel dafür, dass KI-Ausgaben genauso behandelt werden müssen wie Nutzereingaben. Aktuell ist Version 3.8.3.
  • Quelle: NVD

WordPress-Plugin LatePoint: Shortcodes über das Buchungsformular einschleusen

Im Terminbuchungs-Plugin LatePoint (über 100.000 Installationen) kann ein Angreifer ohne Konto während einer Buchung Shortcodes in seinen Namen schreiben. Ausgeführt werden sie, wenn der Kundenbereich („Customer Cabinet“) den gespeicherten Namen anzeigt und WordPress ihn noch einmal als Shortcode verarbeitet. Betroffen sind alle Versionen bis 5.7.0.

  • Priorität: Hoch (kritisch, CVSS 9.1)
  • Datum: 01.10.2026
  • CVE: CVE-2026-92966
  • Für wen relevant: Betreiber von WordPress-Seiten mit LatePoint bis 5.7.0 (für KMU: kritisch – nur für Betroffene)
  • Warum wichtig: Was ein Angreifer damit erreicht, hängt davon ab, welche Shortcodes auf der Seite installiert sind. Aktuell ist Version 5.7.3.
  • Quelle: NVD
  • Auch berichtet von: Wordfence

OpenClaw Windows Node: Freigaberegeln für Befehle lassen sich umgehen

OpenClaw Windows Node vor Version 2026.7.1 enthält drei Lücken in der Prüfung, welche Befehle ein verbundener Agent ausführen darf. Der Parser trennt Befehle nicht an Pipe-Zeichen und erkennt keine Befehlsersetzung. Ein verbotener Befehl lässt sich so hinter einem erlaubten verstecken (CVE-2026-101880). Außerdem lassen sich Freigaberegeln mit Platzhaltern und Werkzeugen wie mshta, rundll32 oder certutil anlegen (CVE-2026-101882). Und Umgebungsvariablen wie JAVA_TOOL_OPTIONS oder DOTNET_STARTUP_HOOKS werden nicht gefiltert, sodass erlaubte Programme fremden Code laden (CVE-2026-101884).

  • Priorität: Erhöht (hoch, CVSS 8.8)
  • Datum: 30.09.2026
  • CVE: CVE-2026-101880, CVE-2026-101882, CVE-2026-101884
  • Für wen relevant: Wer KI-Agenten über OpenClaw auf Windows-Rechnern Befehle ausführen lässt (für KMU: hoch – nur für Betroffene)
  • Warum wichtig: Die Freigaberegeln sind die Grenze zwischen Agent und Rechner. Version 2026.7.1 behebt alle drei Fehler.
  • Quelle: NVD

Weitere aktuelle Sicherheitslücken und alle bisherigen Briefings finden Sie in der Kategorie Tägliches Cyber- & KI-Sicherheitsupdate.

Schreibe einen Kommentar

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert